
Faits marquants :
Des pirates informatiques nord-coréens infiltrent des entreprises pour voler des cryptomonnaies, selon le FBI
Les pirates informatiques mettent en garde contre les techniques avancées de phishing utilisées pour cibler les utilisateurs.
Le FBI a émis une alerte mardi 3 septembre concernant l'augmentation des cyberattaques de la Corée du Nord ciblant les utilisateurs et les entreprises liées au secteur des cryptomonnaies, notamment celles liées aux ETF bitcoin (BTC) et aux cryptomonnaies.
Selon le Federal Bureau of Investigation (FBI), les pirates informatiques nord-coréens utilisent des campagnes d'ingénierie sociale hautement sophistiqué pour infiltrer et voler des actifs cryptographiques.
Dans une alerte publiée aujourd'hui sur son site Internet, l'office fédéral note que des pirates informatiques nord-coréens ont intensifié leurs efforts en matière d'ingénierie socialeune technique utilisée par les attaquants pour manipuler les individus afin d'accéder à des informations sensibles.
Ces campagnes visent à détecter et à exploiter les employés du secteur des cryptomonnaies, en utilisant des tactiques avancées de cybercriminalité. hameçonnage (phishing) et d’autres formes de tromperie numérique, selon le FBI.
L'entité souligne la complexité de ces systèmes, qui est notable, car elle utilise des méthodes telles que la création de faux sites Web, des e-mails qui semblent être Usurpation d'identité et vol d'identité sur les réseaux sociaux pour tromper les victimes.
Les cibles identifiées par les pirates informatiques nord-coréens incluent des entreprises et des individus associés au secteur des crypto-monnaies, en particulier ceux qui ont accès à de grandes quantités de crypto-actifs ou des produits connexes, tels que les fonds négociés en bourse (ETF) à prix spot du bitcoin.
« Au cours des derniers mois, des cybercriminels nord-coréens ont mené des recherches sur diverses cibles liées aux ETF de cryptomonnaies. Ces recherches comprenaient des préparatifs pré-opérationnels qui suggèrent que des acteurs nord-coréens pourraient tenter des activités cybernétiques malveillantes contre des sociétés associées aux ETF de cryptomonnaies ou à d’autres produits financiers liés aux cryptomonnaies. »«.
Bureau fédéral d'enquête.
Pour les entreprises actives ou associées au secteur des cryptomonnaies, le FBI a souligné que « la Corée du Nord emploie des tactiques sophistiquées pour voler des fonds en cryptomonnaies et constitue une menace persistante pour les organisations ayant accès à de grandes quantités d’actifs ou de produits liés aux cryptomonnaies ».
Les signes d'une attaque de pirates informatiques nord-coréens
Le FBI a répertorié Plusieurs indicateurs qui pourraient signaler une activité d’ingénierie sociale de la Corée du Nord, y compris des demandes inattendues d'informations sensibles, des courriers électroniques contenant des pièces jointes suspectes et toute interaction demandant l'accès à des systèmes ou à des fonds de crypto-monnaie.
Pour les entreprises touchées ou à risque, Le FBI recommande une formation en sécurité, vérification d'identité, mises à jour logicielles et surveillance des activités pour détecter tout comportement anormal pouvant indiquer une compromission.
Les campagnes d’ingénierie sociale ne constituent pas seulement une menace pour la sécurité des actifs numériques, mais soulignent également l’importance de l’éducation et de la vérification continue de traiter des informations sensibles.
Le FBI et le ministère de la Justice des États-Unis ont identifié et signalé depuis des années l'activité de pirates informatiques nord-coréens, associés à des groupes tels que Lazarus Group et APT38, comme le rapporte CriptoNoticias.
Ces groupes ont été choisis pour être responsable de vols massifs de crypto-monnaie et de cyberattaques ciblant divers secteurs, notamment la défense, la technologie et le secteur financier.
La réponse du FBI et d’autres agences de sécurité a été d’accroître la surveillance, la formation en cybersécurité et la collaboration internationale pour atténuer ces risques. reflétant une stratégie proactive contre la cybermenace nord-coréenne.
Cet article a été créé à l'aide de l'intelligence artificielle et édité par un humain de la rédaction.
Voir l’article original en espagnol
